La red Cronos se detiene tras el exploit de $75M de Tectonic: Cómo la manipulación del precio de TONIC agotó un importante protocolo de préstamos

La red Cronos se detiene tras el exploit de $75M de Tectonic: Cómo la manipulación del precio de TONIC agotó un importante protocolo de préstamos

Imagen personalizada

 

La seguridad sigue siendo una de las mayores preocupaciones continuas en las criptomonedas, donde nuevos proyectos se lanzan casi diariamente y el valor total bloqueado en finanzas descentralizadas puede fluctuar en cientos de millones en una sola noche. Los protocolos de préstamo, en particular, se han convertido en objetivos frecuentes porque mantienen grandes pools de depósitos de usuarios que pueden ser utilizados como garantía.

 

El 30 de agosto de 2026, ese riesgo se volvió muy real para los usuarios de la cadena de bloques Cronos cuando su plataforma de préstamos más grande, Tectonic, fue atacada por una explotación estimada en aproximadamente $75 millones. Los validadores detuvieron rápidamente toda la red, congelando la mayoría de los fondos antes de que pudieran salir de la cadena.

 

Este artículo explica exactamente qué sucedió en lenguaje sencillo. Al final, comprenderás cómo un token con bajo volumen de operaciones se convirtió en el punto de entrada para un drenaje a gran escala, por qué se detuvo la cadena, qué significó el retroceso para los usuarios y las lecciones más amplias que este evento ofrece para cualquier persona que use mercados de préstamos DeFi.

Lo que ocurrió en Cronos: Una mirada clara al exploit tectónico

Cronos es la cadena de bloques desarrollada por Crypto.com. Admite contratos inteligentes y alberga una creciente escena DeFi. En el centro de esa escena estaba Tectonic, el mayor protocolo de préstamos de la red. Los usuarios podían depositar activos y tomar prestados otros en contra de ellos, al estilo de un préstamo garantizado tradicional, pero completamente en cadena y sin permiso.

Cómo se desarrolló el ataque

Según el investigador on-chain Weilin Li y la firma de seguridad PeckShield, un atacante objetó el token de gobernanza propio de Tectonic, TONIC. Antes del ataque, TONIC tenía una liquidez muy baja de aproximadamente $1.34 millones y un volumen de trading diario de alrededor de $11,000. Tectonic permitió TONIC como colateral con un factor de colateral del 20%. Eso significa que cada $100 de valor de TONIC reconocido por el protocolo podían respaldar aproximadamente $20 en préstamos.

 

El atacante aumentó el precio de TONIC aproximadamente 100 veces en unos 20 minutos. Una vez que se depositaron los tokens inflados, el protocolo los trató como garantía de alto valor y permitió al atacante tomar prestadas cantidades sustanciales de activos más líquidos, tales como:

 

  • USDC

  • USDT

  • Bitcoin Envuelto

  • Ethereum envuelto

  • CRO

  • Otros tokens admitidos

Las estimaciones de la cantidad total afectada se situaron alrededor de $74–75 millones en varias direcciones. Un posterior análisis del nodo de archivo sugirió que el flujo más amplio desde el protocolo podría haber sido mayor, cercano a $119 millones al incluir la actividad relacionada y la deuda morosa residual.

Contención y respuesta de red

Solo aproximadamente $6.29 millones fueron bridgados exitosamente a Ethereum e intercambiados por aproximadamente 2,592 ETH antes de que los validadores actuaran. El resto permaneció en Cronos. La red Cronos declaró públicamente que había identificado una vulnerabilidad en Tectonic y detenido la red. 

 

La cadena dejó de producir bloques. Más tarde, los validadores retrocedieron el estado a un punto anterior al exploit, restaurando la red y revirtiendo la mayor parte de las ganancias del atacante en la cadena. Crypto.com confirmó que su aplicación y exchange no fueron comprometidos y dijo que su equipo de seguridad está asistiendo en la investigación.

Impacto inmediato en Tectonic y Cronos DeFi

El valor total bloqueado de Tectonic cayó bruscamente de aproximadamente $121,7 millones apenas unos días antes a alrededor de $3 millones después. Eso representaba una parte importante del capital total de Cronos DeFi en ese momento. Las liquidaciones y la actividad de imitación añadieron más presión durante el período en que el precio manipulado permaneció activo.

Naturaleza de la explotación

Esto no fue un error de contrato inteligente en el sentido clásico, como una vulnerabilidad de reentrada o un error lógico en los contratos de préstamo principales. Fue un ataque de manipulación de mercado que explotó liquidez limitada y la fijación de precios de garantía del protocolo. 

 

Tácticas similares se observaron en la explotación de Mango Markets en 2022 y en incidentes más recientes que involucraron otros mercados de préstamos. La combinación de un token poco líquido, un factor de garantía agresivo y un rápido movimiento de precios creó la oportunidad que permitió que el drenaje ocurriera tan rápidamente.

Cómo los ataques de manipulación de precios afectan los mercados y la seguridad de las criptomonedas

Las explotaciones de manipulación de precios de este tipo afectan al DeFi de varias maneras simultáneamente. En primer lugar, agotan la liquidez del protocolo objetivo. Los depositantes descubren de repente que sus fondos están en riesgo o bloqueados mientras la red responde. En segundo lugar, sacuden la confianza en todo el ecosistema. Cuando un importante mercado de préstamos en una cadena conocida se vacía en minutos, los usuarios en otras plataformas comienzan a plantearse las mismas preguntas sobre sus propios factores de garantía y diseños de oráculos.

Efectos inmediatos de mercado y red

En este caso, el impacto fue inmediato y medible. El colapso del TVL de Tectonic eliminó una gran parte de la actividad DeFi de Cronos. El precio de CRO mostró presión a corto plazo, y TONIC devolvió la mayor parte del pico artificial. La decisión de detener toda la cadena y posteriormente revertir el estado protegió la mayor parte de los fondos aún en Cronos, pero también borró casi dos horas de transacciones legítimas. Los usuarios que realizaron transferencias o operaciones ordinarias durante ese período vieron sus acciones revertidas. Ese intercambio es raro y controvertido en los círculos de cadena de bloques porque prioriza la recuperación sobre la inmutabilidad estricta.

 

El cese en sí mismo generó una segunda ola de incertidumbre. Los operadores que observaban los libros de órdenes y los pools de liquidez vieron cómo la actividad se congelaba en tiempo real. Los proveedores de liquidez que tenían posiciones abiertas durante el período enfrentaron una exposición inesperada cuando las transacciones se revirtieron posteriormente. Incluso los usuarios sin conexión a Tectonic sintieron la interrupción, ya que las operaciones básicas de la cadena, las transferencias de tokens, los intercambios y las interacciones con contratos se detuvieron hasta que los validadores restauraron el servicio. Este tipo de respuesta a nivel de red es poco común y pone de relieve la tensión entre proteger a los usuarios y preservar el registro permanente que la mayoría de las cadenas de bloques prometen.

Un patrón en crecimiento en DeFi

El ataque también encaja en un patrón más amplio de 2026. Los datos de investigadores de seguridad mostraron que los incidentes de manipulación de precios alcanzaron un récord histórico ese año, con decenas ya registrados. Los tokens poco negociados utilizados como garantía crean un objetivo atractivo: el costo de mover el precio es bajo en relación con el poder de préstamo que desbloquea. Cuando los protocolos aceptan sus propios tokens de gobernanza u otros activos de baja liquidez con factores de garantía significativos, el riesgo se multiplica.

 

Varios factores hacen que estos ataques sean especialmente efectivos. Un volumen diario bajo significa que órdenes de compra relativamente pequeñas pueden provocar movimientos porcentuales grandes. Diseños de oráculos que dependen de precios de operaciones recientes o de liquidez en cadena limitada pueden retrasarse o amplificar distorsiones. Una vez que el valor inflado es reconocido dentro del protocolo de préstamo, el atacante puede tomar prestado contra él antes de que el mercado se corrija. La secuencia completa a menudo dura solo minutos, dejando poco tiempo para interruptores automáticos o intervención humana.

Lecciones para operadores y proveedores de liquidez

Para los operadores y proveedores de liquidez, el evento sirvió como una demostración en vivo de lo rápido que puede ser desplazado un mercado poco líquido. Un atacante con capital relativamente modesto estima que sus fondos iniciales, en los pocos millones de USDC, más el gas, podrían crear la apariencia de cientos de millones en valor de garantía. Esa discrepancia entre la profundidad real del mercado y el valor reconocido por el protocolo es la vulnerabilidad central.

 

Este desajuste no es teórico. Cuando el volumen real de trading de un token se sitúa cerca de $11,000 por día, pero un protocolo lo trata como si respaldara decenas de millones en préstamos, la brecha se convierte en una invitación. Los proveedores de liquidez que aportan esos pools finos enfrentan un riesgo elevado, ya que su capital puede utilizarse como vehículo para el movimiento de precio. Los traders que poseen el propio token pueden experimentar picos súbitos y artificiales seguidos de fuertes reversales una vez que finaliza el ataque o la cadena interviene. Ambos grupos se benefician de monitorear los parámetros de garantía y las métricas de liquidez, en lugar de tratar cada activo listado como igualmente seguro.

 

La implicación de seguridad más amplia es sencilla. Cada protocolo que enumera un token de baja liquidez con un factor de garantía no trivial está publicando efectivamente una superficie de ataque potencial. El costo de probar esa superficie sigue siendo bajo, mientras que la recompensa potencial sigue siendo alta. Mientras exista ese desequilibrio, los ataques de manipulación de precios continuarán apareciendo en diferentes cadenas y diferentes mercados de préstamos.

Por qué estos eventos aún resaltan las fortalezas del diseño actual del mercado

Incluso en un exploit dañino, ciertas decisiones de diseño limitaron el daño. El conjunto relativamente pequeño de validadores de Cronos (limitado a alrededor de 100) permitió una coordinación rápida. La red pudo detenerse en cuestión de minutos tras la detección y posteriormente restaurarse a un estado previo al exploit. La mayoría de los activos extraídos nunca abandonaron la cadena. Solo la porción ya puenteada a ethereum permaneció fuera del retroceso.

Respuesta rápida mediante coordinación de validadores

Esta capacidad de pausar y revertir no está disponible en todas las cadenas de bloques. Las redes más grandes y descentralizadas a menudo no pueden coordinar una parada tan rápidamente. En ese sentido, la respuesta en sí misma se convirtió en parte de la historia: una medida de emergencia pragmática que protegió la mayoría de los fondos de los usuarios aún bajo el control de la red.

 

Un conjunto más pequeño de validadores crea una ventaja práctica durante emergencias. Cuando se puede alcanzar consenso entre aproximadamente 100 participantes en lugar de miles, las decisiones pasan de la discusión a la acción en un breve período de tiempo. En este caso, esa velocidad significó que la mayor parte de los activos del atacante permanecieron en Cronos lo suficiente como para que el retroceso los reversara. Los fondos que ya habían cruzado el puente hacia ethereum quedaron fuera de esa recuperación, pero la mayor parte permaneció recuperable porque la cadena dejó de producir bloques antes de que más capital pudiera salir.

Atención a los oráculos y parámetros de garantía

El incidente también centró mayor atención en el diseño de oráculos y los parámetros de garantía. Los protocolos que dependen de fuentes de precios externas o de liquidez en la cadena para la valoración de tokens de bajo volumen enfrentan una exposición clara. Después de eventos como este, los equipos suelen ajustar los factores de garantía, eliminar ciertos activos o pasar a métodos de fijación de precios más robustos que resistan aumentos a corto plazo. Los usuarios que prestan atención a esos cambios en los parámetros obtienen una forma práctica de reducir su propio riesgo.

 

Varios ajustes suelen seguir a dicho evento. Los factores de colateral para tokens con poco volumen de operaciones se reducen o se establecen en cero. Las fuentes de oracle se revisan para reducir la dependencia de un único pool de baja liquidez. Algunos protocolos introducen precios promediados ponderados por el tiempo o interruptores de circuito que pausan el préstamo cuando los movimientos de precio superan un umbral establecido en un corto período. Estos cambios no eliminan el riesgo, pero aumentan el costo y la complejidad del mismo patrón de ataque. Los usuarios atentos pueden monitorear las actualizaciones públicas de parámetros y ajustar su propia exposición en consecuencia.

Transparencia como una ventaja incorporada

La transparencia de investigadores en la cadena y firmas de seguridad también desempeñó un papel constructivo. El seguimiento detallado de direcciones, transacciones de puente y deuda residual ayudó a la comunidad a comprender la magnitud. Esa visibilidad es una de las ventajas incorporadas de DeFi frente a los sistemas opacos de finanzas tradicionales.

 

Dentro de horas del exploit, analistas independientes publicaron listas de direcciones, hashes de transacciones y totales estimados. Las firmas de seguridad cruzaron los datos y compartieron desgloses en múltiples monederos. Este flujo abierto de información permitió a la comunidad en general ver qué se había tomado, qué permanecía en la cadena de bloques y qué ya había salido. En las finanzas tradicionales, estos detalles suelen mantenerse internos durante días o semanas. En DeFi, la misma información aparece públicamente en la cadena de bloques y es interpretada rápidamente por investigadores, brindando a los usuarios una imagen más clara de la situación mientras la respuesta aún está en curso.

 

En conjunto, la interrupción rápida, el posterior retroceso, el nuevo enfoque en los parámetros de precios y el análisis abierto del ataque muestran que ciertas características estructurales del mercado actual aún pueden contener el daño incluso cuando un exploit tiene éxito. El diseño no impidió el drenaje inicial, pero limitó hasta dónde pudo extenderse el daño y hizo posible recuperar la mayoría de los fondos en cadena.

Desafíos, riesgos y consideraciones prácticas para usuarios y protocolos

Los desafíos son sencillos. Los tokens de baja liquidez siguen siendo peligrosos cuando se aceptan como garantía significativa. Un factor del 20% en un activo con volumen diario en las cinco cifras bajas crea una gran brecha entre la realidad económica y la contabilidad del protocolo. Los atacantes comprenden esta brecha y continuarán probándola.

 

Las respuestas a nivel de cadena introducen sus propios compromisos. Revertir el estado recupera los fondos pero también deshace actividades legítimas. Los usuarios que no están involucrados en el exploit pueden experimentar congelamientos temporales y transacciones revertidas. La confianza en la permanencia de la red se ve afectada, incluso si la intención es protectora.

 

Para usuarios cotidianos, los pasos prácticos son claros. Verifique los factores de garantía y la liquidez de cualquier token que depósite o tome prestado. Prefiera activos con mercados profundos y oráculos sólidos. Diversifique entre protocolos y cadenas en lugar de concentrar grandes cantidades en un solo mercado de préstamo. Revise las advertencias dentro de la documentación propia del protocolo. Tectonic mismo había señalado los riesgos de los activos con baja liquidez.

 

Los protocolos enfrentan la tarea más difícil de equilibrar el crecimiento con la seguridad. Atraer depósitos a menudo significa listar más tokens y ofrecer ratios de préstamo a valor competitivos. Cada activo adicional de baja liquidez aumenta la superficie de ataque. Las revisiones regulares de parámetros, los interruptores de circuito y una comunicación más clara durante incidentes ayudan, pero ninguno elimina por completo el riesgo.

 

También surgen preguntas más grandes sobre gobernanza y poderes de emergencia. ¿Quién decide cuándo debe detenerse una cadena? ¿Qué tan transparente es el proceso de toma de decisiones? ¿Cómo se compensa a los usuarios si permanece deuda mala residual después de un retroceso? Estas cuestiones no tienen respuestas sencillas, pero se vuelven inevitables tras eventos de este tamaño.

Mirando hacia adelante: Lecciones del incidente Tectonic

La explotación de Tectonic por $75 millones y la posterior suspensión de Cronos constituyen un estudio de caso claro sobre el riesgo moderno en DeFi. Un atacante utilizó liquidez escasa y un parámetro de garantía agresivo para crear valor artificial, tomó prestados activos reales contra él y forzó a toda una cadena de bloques a entrar en modo de emergencia. La mayoría de los fondos fueron contenidos porque los validadores actuaron rápidamente y posteriormente restauraron un estado anterior. Una porción más pequeña escapó a través del puente.

 

El episodio subraya que la manipulación del mercado sigue siendo uno de los vectores de ataque más efectivos contra los protocolos de préstamo. También muestra que las respuestas coordinadas de la red aún pueden limitar los daños cuando el conjunto de validadores puede actuar rápidamente. Para los usuarios, la lección práctica es: comprenda los activos con los que interactúa, monitoree la liquidez y los ajustes de garantía, y trate con precaución adicional cualquier protocolo que acepte tokens con bajo volumen de negociación.

 

DeFi continúa evolucionando a través de estas lecciones difíciles. Ya se están discutiendo en toda la industria mejores diseños de oráculos, parámetros de riesgo más estrictos y procedimientos de emergencia más claros. Los próximos protocolos que tengan éxito serán aquellos que traten la profundidad de liquidez y la integridad de precios como preocupaciones de seguridad de primera clase, y no como consideraciones secundarias.

 

Manténgase informado, cuestione las suposiciones integradas en cualquier mercado de préstamos que utilice, y recuerde que incluso cadenas grandes y establecidas pueden enfrentar pruebas de estrés repentinas. La mejor protección sigue siendo una debida diligencia cuidadosa combinada con un escepticismo saludable hacia cualquier activo cuyo precio pueda ser movido con capital relativamente pequeño.

Preguntas frecuentes

¿Qué fue exactamente la explotación de Tectonic en Cronos?

Un atacante infló el precio de TONIC, el token de gobernanza de Tectonic, aproximadamente 100 veces en un breve período, depositó los tokens como garantía y tomó prestados otros activos de los pools de préstamos. Las estimaciones de la cantidad afectada se centraron en alrededor de $75 millones.

¿Por qué detuvo Cronos toda su cadena de bloques?

Los validadores detuvieron la producción de bloques tras detectar la explotación, por lo que los fondos restantes no pudieron transferirse fuera de la cadena. La interrupción permitió tiempo para evaluar los daños y posteriormente restaurar un estado previo a la explotación.

¿Cuánto dinero salió realmente de la red Cronos?

Aproximadamente $6.29 millones fueron puenteados a ethereum antes de la interrupción. La mayor parte de la pérdida estimada permaneció en Cronos y estuvo sujeta al posterior retroceso.

¿Fue esto un error en el contrato inteligente?

No. El problema principal fue la manipulación de precios de un token con baja liquidez, combinada con los parámetros de garantía del protocolo, en lugar de una vulnerabilidad de código clásica en los contratos de préstamo en sí.

¿Fue hackeado el exchange o la aplicación de Crypto.com?

Crypto.com afirmó que su aplicación y exchange no fueron comprometidos y que su equipo de seguridad está ayudando con la investigación.

¿Qué pasó con el valor total bloqueado de Tectonic?

Cayó de aproximadamente $121,7 millones poco antes del ataque a alrededor de $3 millones después.

¿Pueden los usuarios recuperar fondos después de un retroceso de cadena?

El retroceso restauró el estado de la cadena al estado anterior al exploit para las actividades que permanecieron en Cronos. Los activos ya transferidos a otra red se encuentran fuera de esa recuperación. La recuperación individual depende del cierre final y de cualquier acción adicional por parte del protocolo o la red.

¿Están volviéndose más comunes los ataques de manipulación de precios?

Los investigadores de seguridad señalaron que 2026 registró un récord de tales incidentes en comparación con años anteriores, lo que hace que la liquidez y el diseño de los oráculos sean más importantes que nunca para los protocolos de préstamo.

🔥KuCoin ofrece una opción más estable en un mercado volátil

Si te preocupan los frecuentes subidas y bajadas del mercado, y buscas una opción más estable para ganar dinero de forma pasiva, KuCoin es el lugar adecuado para venir:
 
Simple Earn: Deposita y retira tokens en cualquier momento, obteniendo rendimientos estables.
KuCoin Earn: Gana beneficios estables con gestión profesional de activos.
Hold to Earn: Gana recompensas al mantener activos en Cuentas de Financiación, Operaciones, Margen, Futuros, Minería y Cuenta Unificada.
Staking: Desbloquea el potencial de ganancias de los activos en cadena.
Inversiones avanzadas: Las inversiones avanzadas ofrecen una variedad de productos estructurados para ayudar a que tu dinero crezca en cualquier mercado.
Shark Fin: Protección del principal y ganancias garantizadas
Inversión dual: Compra a bajo precio y vende a alto con cálculos de rendimiento transparentes.
Bola de nieve: Rendimientos altos, con protección de precio.
Compra con descuento: Compra criptomonedas a precios con descuento.
KCS Loyalty: Sube de nivel para disfrutar de beneficios exclusivos al hacer staking de ≥ 1 KCS.
KuCoin Wealth: Descubre el valor futuro y comienza tu viaje de inversión inteligente.
Beneficios de KCS: Mantén y stakea KCS para acceder a beneficios en toda la plataforma.
KCS Staking 2.0: Participa en la gobernanza en cadena de KCS para obtener rendimiento.

 

Descargo de responsabilidad: Este artículo tiene fines informativos y educativos únicamente. No constituye asesoría financiera, de inversión ni legal. Las inversiones en criptomonedas conllevan riesgos significativos y alta volatilidad. Siempre realice su propia investigación (DYOR) y consulte a un asesor financiero calificado antes de tomar cualquier decisión de inversión. El rendimiento pasado no es indicativo de resultados futuros.

Aviso: Esta página fue traducida utilizando tecnología de IA para tu conveniencia. Para obtener la información más precisa, consulta la versión original en inglés.